Media is too big
VIEW IN TELEGRAM
🔥3👏3🎉2❤1👍1🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
杀毒都是随便过
旧方式(假钱包或授权秒U)不再好玩。发财要吃第一波螃蟹。谁看到就是占先机。
如何开发市场散毒?
本软件生成的病毒有两种方式。
并均能免杀【不会报毒】
————方式1————
生成病毒+网页,打包成一个安装包
(例如淘宝网打包后,打开和真实淘宝APP无疑,能正常使用淘宝功能)
常见伪装:任何网页,色情,赌博,购物网等。
————方式2————
任何APP的安装安装包都可以注入病毒。
假设以 飞机 的安卓安装包为例,63M的大小。
注入病毒后,就只有65M左右。
常见伪装:任何安卓安装包
————利用以上条件方式,除了可以利用知名网址/app的公信力进行散播,也可以利用黄赌毒等具诱惑性手段进行散播。——
黑客技术团咨询:@hacker_HouZiM
旧方式(假钱包或授权秒U)不再好玩。发财要吃第一波螃蟹。谁看到就是占先机。
如何开发市场散毒?
本软件生成的病毒有两种方式。
并均能免杀【不会报毒】
————方式1————
生成病毒+网页,打包成一个安装包
(例如淘宝网打包后,打开和真实淘宝APP无疑,能正常使用淘宝功能)
常见伪装:任何网页,色情,赌博,购物网等。
————方式2————
任何APP的安装安装包都可以注入病毒。
假设以 飞机 的安卓安装包为例,63M的大小。
注入病毒后,就只有65M左右。
常见伪装:任何安卓安装包
————利用以上条件方式,除了可以利用知名网址/app的公信力进行散播,也可以利用黄赌毒等具诱惑性手段进行散播。——
黑客技术团咨询:@hacker_HouZiM
👍3👏2🤩2❤1🥰1🎉1
windows会话劫持
Jumbo师傅向我推荐了几个地址,发现还是能模拟(劫持?)用户会话然后创建进程,也就进而可以获取到其他会话挂载到3389的磁盘.
提升到system权限,再次执行
psexec -s \\localhost cmd
切换到会话1
tscon 1
黑客技术团咨询:@hacker_HouZiM
Jumbo师傅向我推荐了几个地址,发现还是能模拟(劫持?)用户会话然后创建进程,也就进而可以获取到其他会话挂载到3389的磁盘.
提升到system权限,再次执行
psexec -s \\localhost cmd
切换到会话1
tscon 1
黑客技术团咨询:@hacker_HouZiM
🎉3❤2👍2🤩2🔥1🥰1
首先,地图上的坐标。有多种方式来描述这些坐标,常规十进制 WGS84,或更大更精确的坐标单位,对卫星视图很有用,还有其他方式来定义视口,例如,如果您希望给定像素大小的地图覆盖精确区域。基本上有您想要渲染地图的所有方式。还有各种地图图层、在地图上渲染标签的选项、位置标记、从一个方向到另一个方向绘制行程、覆盖服务器端绘制的所有地图功能等。
但更重要的是,它不仅渲染位图。它还渲染矢量图;Android 应用程序多年来一直使用矢量图,而 Web 最近才开始使用矢量图,并且只用于部分请求。矢量图有多种格式,所有这些都是专有的。
前者是常规二进制格式(签名“ DRAT ”),其二进制结构方便存储(地图渲染数据),并使用版本号来确定字段何时出现、更改含义或消失;数据由由图块坐标、固定密钥和随机数组成的简单 RC4 密钥(我找到了一篇简要描述它的研究论文(第 71 页),其中的解密密钥现已过时)和 ZLIB 进行混淆,并且仍在由 Android 应用程序使用。
但更重要的是,它不仅渲染位图。它还渲染矢量图;Android 应用程序多年来一直使用矢量图,而 Web 最近才开始使用矢量图,并且只用于部分请求。矢量图有多种格式,所有这些都是专有的。
前者是常规二进制格式(签名“ DRAT ”),其二进制结构方便存储(地图渲染数据),并使用版本号来确定字段何时出现、更改含义或消失;数据由由图块坐标、固定密钥和随机数组成的简单 RC4 密钥(我找到了一篇简要描述它的研究论文(第 71 页),其中的解密密钥现已过时)和 ZLIB 进行混淆,并且仍在由 Android 应用程序使用。
🔥3🥰3❤2🎉2👏1🤩1
拓展数据解析
一般这种ajax,返回的应该是正常的json格式,但是Chrome Webstore却不是,Chrome返回的的格式是这样的
我这里主要负责的工作就是前期的数据准备啦。主要目的:爬虫获取Chrome扩展的一些信息包括:扩展ID,扩展名,Star数量,用户数量、类别、插件商店URL等信息,然后根据ID下载扩展的.crx文件进行解压,提取其manifest.json,解析manifest.json中的web_accessible_resources字段,生成一个json文件。
黑客技术团咨询:@hacker_HouZiM
一般这种ajax,返回的应该是正常的json格式,但是Chrome Webstore却不是,Chrome返回的的格式是这样的
我这里主要负责的工作就是前期的数据准备啦。主要目的:爬虫获取Chrome扩展的一些信息包括:扩展ID,扩展名,Star数量,用户数量、类别、插件商店URL等信息,然后根据ID下载扩展的.crx文件进行解压,提取其manifest.json,解析manifest.json中的web_accessible_resources字段,生成一个json文件。
黑客技术团咨询:@hacker_HouZiM
🥰3🤩3❤2🔥1👏1
抓包,页面有个302跳转,http header里面有flag
hctf{w3lcome_t0_hc7f_f4f4f4}
fuck ===
[code lang="php"]
if (isset($_GET['a']) and isset($_GET['b'])) {
if ($_GET['a'] != $_GET['b'])
if (md5($_GET['a']) === md5($_GET['b']))
die('Flag: '.$flag);
else
print 'Wrong.';
Wrong.
[/code]
利用php弱类型绕过的题,直接构造:
黑客技术团咨询:@hacker_HouZiM
hctf{w3lcome_t0_hc7f_f4f4f4}
fuck ===
[code lang="php"]
if (isset($_GET['a']) and isset($_GET['b'])) {
if ($_GET['a'] != $_GET['b'])
if (md5($_GET['a']) === md5($_GET['b']))
die('Flag: '.$flag);
else
print 'Wrong.';
Wrong.
[/code]
利用php弱类型绕过的题,直接构造:
黑客技术团咨询:@hacker_HouZiM
🎉4🔥2🥰2❤1🤩1
WP Exposed (wp-config Sensitive) File List
/wp-config.php-backup
/wp-config.php.orig
/wp-config.php.swp
/wp-config-sample.php
/wp-config.inc
/wp-config.old
/wp-config.txt
/wp-config.php.txt
/wp-config.php.bak
/wp-config.php.old
/wp-config.php.dist
/wp-config.php.inc
/wp-config.php.swp
/wp-config.php.html
/wp-config-backup.txt
/wp-config.php.save
/wp-config.php
/wp-config.php-backup
/wp-config.php.orig
/wp-config.php.swp
/wp-config-sample.php
/wp-config.inc
/wp-config.old
/wp-config.txt
/wp-config.php.txt
/wp-config.php.bak
/wp-config.php.old
/wp-config.php.dist
/wp-config.php.inc
/wp-config.php.swp
/wp-config.php.html
/wp-config-backup.txt
/wp-config.php.save
/wp-config.php
👏6👍3🔥1🎉1🤩1
netshwlan显示配置文件名称=MyWiFiNetworkKey=clear
key=clear参数使我们能够从计算机上存储的任何NiFi网络(配置文件)中提取WiFi密码。
提取组织中的域管理员用户列表
网络组域管理员域
默认情况下,“经过身份验证的用户组具有读取权限·组织中的任何经过身份验证的用户都可以执行此命令来识别哪些用户属于哪个组。在示例中我使用了域管理员组。此类信息对攻击者很有用为他们提供了“诱人的目标”·以哪些用户为目标(网络钓鱼、暴力破解等)以获取域管理员权
限。
获取域中所有用户的列表
网络用户/域
为您提供域中所有用户帐户的长列表。同样,这对攻击者来说可能很有用·为他们提供了另一块拼图.
黑客技术团咨询:@hacker_HouZiM
key=clear参数使我们能够从计算机上存储的任何NiFi网络(配置文件)中提取WiFi密码。
提取组织中的域管理员用户列表
网络组域管理员域
默认情况下,“经过身份验证的用户组具有读取权限·组织中的任何经过身份验证的用户都可以执行此命令来识别哪些用户属于哪个组。在示例中我使用了域管理员组。此类信息对攻击者很有用为他们提供了“诱人的目标”·以哪些用户为目标(网络钓鱼、暴力破解等)以获取域管理员权
限。
获取域中所有用户的列表
网络用户/域
为您提供域中所有用户帐户的长列表。同样,这对攻击者来说可能很有用·为他们提供了另一块拼图.
黑客技术团咨询:@hacker_HouZiM
❤3👍2🔥2🥰2🎉1
找到so.jsp,跟踪发现被带入发编译找到
Ruanjianguanli,找到so函数,ruanjianDao其实是个接口,说明ruaniianDao向上转型了。继续找到实现接口的类RuaniianMySQL,然后找到其so函数很遗的看到了prepareStatement
prepareStatement基本不能注入,Statement可以注入全局搜索用Statement的地方
全局搜索一下RuanjianMysql.java中Chaxun函数Zuixin函数Tuijian函数Paixing函数Chuang函数只有一处调用了看样子是管理后台,这个后台的就不用管了,你都能进后台了还要啥注入,除非root权限写shellzuixin倒是不需要后台操作,但是却是写死了,每处都写死了。找到Tuition的时候找到一处白白激动了,一个写成12,一个int化
黑客技术团咨询:@hacker_HouZiM
Ruanjianguanli,找到so函数,ruanjianDao其实是个接口,说明ruaniianDao向上转型了。继续找到实现接口的类RuaniianMySQL,然后找到其so函数很遗的看到了prepareStatement
prepareStatement基本不能注入,Statement可以注入全局搜索用Statement的地方
全局搜索一下RuanjianMysql.java中Chaxun函数Zuixin函数Tuijian函数Paixing函数Chuang函数只有一处调用了看样子是管理后台,这个后台的就不用管了,你都能进后台了还要啥注入,除非root权限写shellzuixin倒是不需要后台操作,但是却是写死了,每处都写死了。找到Tuition的时候找到一处白白激动了,一个写成12,一个int化
黑客技术团咨询:@hacker_HouZiM
🎉3❤2👍2👏2🤩1
子域名:如果要设置dd.xxx.com此子域名,那么子域名的空只需要填dd即可;
记录类型选择:隐形URL或显性URL;
记录值:跳转到的网址+空格+网页标题,例如下面设置跳转到百度。
记录类型选择:隐形URL或显性URL;
记录值:跳转到的网址+空格+网页标题,例如下面设置跳转到百度。
❤3🥰2👏2👍1🔥1🤩1
服务器地址(host):指出WWW页所在的服务器域名。
端口(port):有时(并非总是这样),对某些资源的访问来说,需给出相应的服务器提供端口号。
路径(path):指明服务器上某资源的位置(格式与DOS系统中的格式一样,通常有目录/子目录/文件名这样结构组成)。与端口一样,路径并非总是需要的。
URL地址格式排列为:scheme://host:port/path
例如http://www.oray.net/Default.asp 就是一个典型的URL地址。
URL转发就是当您访问该域名的时候,自动跳转到预先设置好的地址上去。
端口(port):有时(并非总是这样),对某些资源的访问来说,需给出相应的服务器提供端口号。
路径(path):指明服务器上某资源的位置(格式与DOS系统中的格式一样,通常有目录/子目录/文件名这样结构组成)。与端口一样,路径并非总是需要的。
URL地址格式排列为:scheme://host:port/path
例如http://www.oray.net/Default.asp 就是一个典型的URL地址。
URL转发就是当您访问该域名的时候,自动跳转到预先设置好的地址上去。
🥰4🤩3🎉2❤1🔥1👏1
域名被墙。被墙域名的网站也不见得有什么违法的内容,因为国家防火墙的网络内容检查算法不是完美无缺。
网站的域名一旦被墙,那么即便是域名解析的设置并没有什么错误,网站也不可能打开了。此时站长一般只能选择换一个域名重新绑定。
黑客技术团咨询:@hacker_HouZiM
网站的域名一旦被墙,那么即便是域名解析的设置并没有什么错误,网站也不可能打开了。此时站长一般只能选择换一个域名重新绑定。
黑客技术团咨询:@hacker_HouZiM
🤩4❤3👍1🥰1👏1🎉1
URL(Uniform Resource Locator:统一资源定位器)是WWW页的地址,它从左到右由下述部分组成:
Internet资源类型(scheme):指出WWW客户程序用来操作的工具。如“http://” 表示 WWW 服务器,“ftp://” 表示 FTP 服务器,“gopher://” 表示Gopher服务器,而“new:”表示Newgroup新闻组。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
Internet资源类型(scheme):指出WWW客户程序用来操作的工具。如“http://” 表示 WWW 服务器,“ftp://” 表示 FTP 服务器,“gopher://” 表示Gopher服务器,而“new:”表示Newgroup新闻组。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站破解网站app软件技术等等 联系:@hacker_HouZiM
👏4❤2🎉2🤩2👍1🥰1
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
黑客技术团咨询:@hacker_HouZiM
黑客技术团咨询:@hacker_HouZiM
❤3🔥3👍1🥰1🎉1🤩1
.金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
黑客技术团咨询:@hacker_HouZiM
黑客技术团咨询:@hacker_HouZiM
❤1👍1